Tous les produits
Search
Centre de documentation

Cloud Shell:Stratégies personnalisées pour Cloud Shell

Dernière mise à jour :Aug 11, 2026

Si les stratégies système ne répondent pas à vos besoins, créez des stratégies personnalisées pour Cloud Shell afin d'appliquer une gestion fine des autorisations et de renforcer la sécurité d'accès aux ressources.

Qu'est-ce qu'une stratégie personnalisée ?

Les stratégies Resource Access Management (RAM) se divisent en stratégies système et stratégies personnalisées. Vous pouvez créer, mettre à jour et supprimer des stratégies personnalisées ; vous êtes responsable de la gestion de leurs versions.

  • Après avoir créé une stratégie personnalisée, attachez-la à une entité RAM : un utilisateur RAM, un groupe d'utilisateurs ou un rôle. Les autorisations définies dans la stratégie sont alors accordées à cette entité.

  • Vous ne pouvez supprimer une stratégie personnalisée que si elle n'est attachée à aucune entité. Pour supprimer une stratégie personnalisée attachée, détachez-la d'abord de l'entité concernée.

  • Les stratégies personnalisées prennent en charge le contrôle de version. Gérez les versions de stratégie grâce au mécanisme de gestion des versions fourni par RAM.

Références

Scénarios et exemples de stratégies personnalisées

L'exemple suivant accorde à un utilisateur RAM l'autorisation de téléverser des fichiers vers Cloud Shell :

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "cloudshell:UploadFile"
      ],
      "Resource": [
        "*"
      ]
    }
  ]
}

Référence des informations d'autorisation

Avant de créer des stratégies personnalisées, assurez-vous de bien comprendre les exigences de contrôle des autorisations de votre activité ainsi que les informations d'autorisation relatives à Cloud Shell. Pour plus d'informations, consultez la rubrique Informations d'autorisation.